文件包含漏洞進階篇

前言:php

文件包含漏洞雖然在前面已經說過,可是感受還不到火候。此次在度shell

深刻了解。windows

目錄:編碼

本地文件包含漏洞的進階url

遠程文件包含漏洞spa

正文:3d

 進入以後選擇文件包含漏洞,以下圖所示blog

 【圖一】get

進去一看,明顯的文件包含漏洞。base64

 

嘗試包含本地存在的phpinfo.php

使用file協議進行包含

使用php協議進行base64編碼讀取

windows特別多毛病

php輸入

url編碼

原來:/etc/passwd

編碼以後:%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd

利用php輸入進行getshell

遠程文件包含:

什麼上馬而後利用遠程文件包含,而後菜刀鏈接我就不說了。

相關文章
相關標籤/搜索